Seltsamer Eintrag Im Hijackthis-log C:\WINDOWS\etc\hosts
#1
geschrieben 06. Juli 2006 - 14:15
bei der Auswertung eines HijackThis-Logs wurde folgender Eintrag als "böse" eingestuft:
O1 - Hosts file is located at: C:\WINDOWS\etc\hosts
Gefixt hab' ich es schon, aber mir ist immer noch nicht klar, was es damit auf sich hat.
Weiß das vielleicht einer von euch?
Ich such erstmal weiter...
Gruß
Sandokan
Anzeige
#2
geschrieben 06. Juli 2006 - 14:18
Das verschiebt die Datei, also nicht weiter bedenklich, zumindest war es bei mir so!
(Marco Gercke)
#3
geschrieben 06. Juli 2006 - 14:22
Zitat (ShadowHunter: 06.07.2006, 15:18)
Das verschiebt die Datei, also nicht weiter bedenklich, zumindest war es bei mir so!
Ja
Dieser Beitrag wurde von Sandokan bearbeitet: 06. Juli 2006 - 14:22
#4
geschrieben 06. Juli 2006 - 14:25
Entweder weil es dort mehr Sinn macht oder weil das ja eine IE File ist meines Wissens, kann diese dann nicht mehr so einfahc von Malware verändert werden.
(Marco Gercke)
#5
geschrieben 06. Juli 2006 - 14:28
Dann werde ich die Datei über HijackThis lieber "zurückholen".
S.
#6
geschrieben 06. Juli 2006 - 14:53
Zitat
Ist das nicht offensichtlich. In %windir%\system32\drivers ist es doch vollkommen deplaziert.
Zitat
Unsinn. Es ist eine Nachschautabelle für DNS-Auflösung.
Zitat
Nein, genauso einfach wie vorher: Für Benutzer gar nicht, für Admins immer.
Zitat
Dann solltest du aber auch die Dateien wieder zurückschieben.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#7
geschrieben 06. Juli 2006 - 15:08
Zitat
Wieso wurde die da denn reingetan?
Zitat
Hab mich vertan stimmt :/
Aber nur der IE ist doch dafür anfällig wenn dort Änderungen vorgenommen worden sind oder?
Zitat
Was ist mit dummer Malware die davon ausgeht, dass die File in system32\drivers ist?
(Marco Gercke)
#8
geschrieben 06. Juli 2006 - 15:36
Zitat
Nein, bei Microsoft macht niemand irgendwelche dummen Sachen...
Zitat
Nein, jede Anwendung, die DNS-Auflösung betreibt. Naja, mit Ausnahme lokaler DNS-Server.
Zitat
Auch dumme Malware lädt kluge Malware nach.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#9
geschrieben 06. Juli 2006 - 19:18
#10
geschrieben 06. Juli 2006 - 20:00
del %systemroot%\system32\drivers\etc\gmreadme.txt move %systemroot%\system32\drivers\etc\gm.dls "%~2" move %systemroot%\system32\drivers\etc "%~1" reg add "HKLM\SOFTWARE\Microsoft\DirectMusic" /v GMFilePath /d "%~2" /f reg add "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v DataBasePath /d "%~1" /f
Wie du siehst werden die Dateien verschoben und der in der Registry konfigurierte Pfad ebenfalls angepasst, daß die Dateien halt auch dort sind, wo Windows sie erwartet. Wenn du jetzt nur den Pfad zurücksetzt, dann zeigt er ins Leere.
Dieser Beitrag wurde von Rika bearbeitet: 06. Juli 2006 - 20:00

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)

Hilfe
Neues Thema
Antworten

Nach oben


